Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Subhunter — Быстрый сканер перехвата поддоменов, который проверяет DNS-записи CNAME на соответствие известным отпечаткам для обнаружения уязвимых поддоменов. Написан на Go с многопоточным сканированием и автоматическим обновлением. | Kitploit
Инструменты/GitHubGitHub/umutcamliyurt/subhunter
Сканеры уязвимостейВеб-безопасностьТестирование на ПроникновениеПеречисление Поддоменов
GitHubumutcamliyurt/subhunter

Subhunter

Быстрый сканер перехвата поддоменов, который проверяет DNS-записи CNAME на соответствие известным отпечаткам для обнаружения уязвимых поддоменов. Написан на Go с многопоточным сканированием и автоматическим обновлением.

Репозиторий
882143 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Subhunter

Быстрый инструмент для перехвата поддоменов

Описание:

Перехват поддомена (subdomain takeover) — это распространённая уязвимость, позволяющая атакующему получить контроль над поддоменом целевого домена и перенаправлять пользователей, предназначенных для домена организации, на сайт, выполняющий вредоносные действия, такие как фишинговые кампании, кража куки-файлов пользователей и т.д. Она возникает, когда атакующий получает контроль над поддоменом целевого домена. Обычно это происходит, когда поддомен имеет CNAME-запись в DNS, но ни один хост не предоставляет для него контент. Subhunter принимает заданный список поддоменов и сканирует их для проверки этой уязвимости.

Возможности:

  • Автоматическое обновление
  • Использует случайные user-агенты
  • Написан на Go
  • Использует форк данных отпечатков из известных источников (can-i-take-over-xyz)

Установка:

Вариант 1:

из релизов

Скачать

Вариант 2:

Сборка из исходников:

root@kitploit:~
$ git clone https://github.com/umutcamliyurt/Subhunter.git
$ go build subhunter.go

Использование:

Параметры:

root@kitploit:~
Usage of subhunter:
  -l string
    	File including a list of hosts to scan
  -o string
    	File to save results
  -t int
    	Number of threads for scanning (default 50)
  -timeout int
    	Timeout in seconds (default 20)

Демонстрация (добавлен фейковый отпечаток для POC):

root@kitploit:~
./Subhunter -l subdomains.txt -o test.txt

  ____            _       _                       _
 / ___|   _   _  | |__   | |__    _   _   _ __   | |_    ___   _ __
 \___ \  | | | | | '_ \  | '_ \  | | | | | '_ \  | __|  / _ \ | '__|
  ___) | | |_| | | |_) | | | | | | |_| | | | | | | |_  |  __/ | |
 |____/   \__,_| |_.__/  |_| |_|  \__,_| |_| |_|  \__|  \___| |_|


A fast subdomain takeover tool

Created by umutcamliyurt

Loaded 88 fingerprints for current scan

-----------------------------------------------------------------------------

[+] Nothing found at www.ubereats.com: Not Vulnerable
[+] Nothing found at testauth.ubereats.com: Not Vulnerable
[+] Nothing found at apple-maps-app-clip.ubereats.com: Not Vulnerable
[+] Nothing found at about.ubereats.com: Not Vulnerable
[+] Nothing found at beta.ubereats.com: Not Vulnerable
[+] Nothing found at ewp.ubereats.com: Not Vulnerable
[+] Nothing found at edgetest.ubereats.com: Not Vulnerable
[+] Nothing found at guest.ubereats.com: Not Vulnerable
[+] Google Cloud: Possible takeover found at testauth.ubereats.com: Vulnerable
[+] Nothing found at info.ubereats.com: Not Vulnerable
[+] Nothing found at learn.ubereats.com: Not Vulnerable
[+] Nothing found at merchants.ubereats.com: Not Vulnerable
[+] Nothing found at guest-beta.ubereats.com: Not Vulnerable
[+] Nothing found at merchant-help.ubereats.com: Not Vulnerable
[+] Nothing found at merchants-beta.ubereats.com: Not Vulnerable
[+] Nothing found at merchants-staging.ubereats.com: Not Vulnerable
[+] Nothing found at messages.ubereats.com: Not Vulnerable
[+] Nothing found at order.ubereats.com: Not Vulnerable
[+] Nothing found at restaurants.ubereats.com: Not Vulnerable
[+] Nothing found at payments.ubereats.com: Not Vulnerable
[+] Nothing found at static.ubereats.com: Not Vulnerable

Subhunter exiting...
Results written to test.txt

Скачать инструмент